本周漏洞态势研判情况
本周信息安全漏洞威胁整体评价级别为中。
国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞375个,其中高危漏洞198个、中危漏洞151个、低危漏洞26个。漏洞平均分值为6.70。本周收录的漏洞中,涉及0day漏洞204个(占54%),其中互联网上出现“TRENDnet TEW-814DAP堆栈缓冲区溢出漏洞(CNVD-2025-17862、CNVD-2025-17861)”等零日代码攻击漏洞。本周CNVD接到的涉及党政机关和企事业单位的漏洞总数7616个,与上周(1662个)环比增加358%。

图1 CNVD收录漏洞近10周平均分值分布图
本周漏洞事件处置情况
本周,CNVD向银行、保险、能源等重要行业单位通报漏洞事件9起,向基础电信企业通报漏洞事件3起,协调CNCERT各分中心验证和处置涉及地方重要部门漏洞事件1269起,协调教育行业应急组织验证和处置高校科研院所系统漏洞事件70起,向国家上级信息安全协调机构上报涉及部委门户、子站或直属单位信息系统漏洞事件15起。
此外,CNVD通过已建立的联系机制或涉事单位公开联系渠道向以下单位通报了其信息系统或软硬件产品存在的漏洞,具体处置单位情况如下所示:
中科方德软件有限公司、郑州三晖电气股份有限公司、正方软件股份有限公司、浙江远图技术股份有限公司、浙江大华技术股份有限公司、长沙乔伦科技有限公司、友讯电子设备(上海)有限公司、用友网络科技股份有限公司、无锡信捷电气股份有限公司、网是科技股份有限公司、万洲电气股份有限公司、万可电子(天津)有限公司、统信软件技术有限公司、同望科技股份有限公司、天津南大通用数据技术股份有限公司、施耐德电气(中国)有限公司、深圳信路通智能技术有限公司、深圳市智微智能科技股份有限公司、深圳市月歌科技有限公司、深圳市迅雷网络技术有限公司、深圳市同享软件科技有限公司、深圳市四海众联网络科技有限公司、深圳市思源计算机软件股份有限公司、深圳市思迅软件股份有限公司、深圳市锐明技术股份有限公司、深圳市明源云科技有限公司、深圳市蓝凌软件股份有限公司、深圳市捷顺科技实业股份有限公司、深圳市吉祥腾达科技有限公司、深圳市博实结科技股份有限公司、深圳鼎信通达股份有限公司、上海卓卓网络科技有限公司、上海翌丽网络科技有限公司、上海易正软件技术服务有限公司、上海盛代信息科技有限公司、上海能誉科技股份有限公司、上海鲸弘医疗科技集团有限公司、上海建文软件科技有限公司、上海泛微网络科技股份有限公司、熵基科技股份有限公司、山特电子(深圳)有限公司、厦门天锐科技股份有限公司、厦门四信通信科技有限公司、厦门纳龙健康科技股份有限公司、任子行网络技术股份有限公司、青岛易联互动网络科技有限公司、青岛海信网络科技股份有限公司、摩莎科技(上海)有限公司、龙图腾网科技(合肥)股份有限公司、龙采科技集团有限责任公司、领航未来(北京)科技有限公司、凌霞(深圳)软件有限公司、联芸科技(杭州)股份有限公司、联奕科技股份有限公司、联想(北京)有限公司、浪潮数字(山东)科技有限公司、朗坤智慧科技股份有限公司、蓝卓数字科技有限公司、蓝信移动(北京)科技有限公司、可豪软件信息技术南京有限公司、京瓷(中国)商贸有限公司上海分公司、江苏网进科技股份有限公司、佳能(中国)有限公司、吉林省星广传媒有限公司、合勤科技股份有限公司、合肥井松智能科技股份有限公司、杭州雄伟科技开发股份有限公司、杭州海康威视数字技术股份有限公司、汉王科技股份有限公司、海南国思软件科技有限公司、桂林崇胜网络科技有限公司、广州图创计算机软件开发有限公司、广州红帆科技有限公司、广东中兴新支点技术有限公司、成都纵横自动化技术股份有限公司、成都飞鱼星科技股份有限公司、畅捷通信息技术股份有限公司、北京中农信达信息技术有限公司、北京亿赛通科技发展有限责任公司、北京亿玛在线科技股份有限公司、北京星网锐捷网络技术有限公司、北京万户网络技术有限公司、北京硕人时代科技股份有限公司、北京神州视翰科技有限公司、北京勤云科技发展有限公司、北京朗新天霁软件技术有限公司、北京凯特伟业科技有限公司、北京金和网络股份有限公司、北京汉王智远科技有限公司、北京爱奇艺科技有限公司、奥琦玮信息科技(北京)有限公司和安科瑞电气股份有限公司。
本周漏洞报送情况统计
本周报送情况如表1所示。其中,安天科技集团股份有限公司、深信服科技股份有限公司、北京神州绿盟科技有限公司、北京数字观星科技有限公司、新华三技术有限公司等单位报送公开收集的漏洞数量较多。中孚安全技术有限公司、江苏金盾检测技术股份有限公司、成都尺物科技有限公司、中国电信股份有限公司上海研究院、北京卓识网安技术股份有限公司、北京天下信安技术有限公司、国家能源集团、江苏力可信网络科技有限公司(技术服务部)、西安热工研究院有限公司、平安银河实验室、内蒙古旌云科技有限公司、国源天顺科技产业集团有限公司、北京山石网科信息技术有限公司、吉林省吉林祥云信息技术有限公司、江苏云天网络安全技术有限公司、南京经纬信安科技有限公司、湖南泛联新安信息科技有限公司、福建浩程信息科技有限公司、蚂蚁金服(AFS)、陕西青山四纪信息技术有限公司、中资网络信息安全科技有限公司、润成安全技术有限公司、中国电信股份有限公司研究院、星环信息科技(上海)股份有限公司、成都久信信息技术股份有限公司、北京纽盾网安信息技术有限公司、海南神州希望网络有限公司、中国联合网络通信有限公司深圳市分公司、人保信息科技有限公司、中国银联股份有限公司及其他个人白帽子向CNVD提交了7616个以事件型漏洞为主的原创漏洞,其中包括斗象科技(漏洞盒子)、奇安信网神(补天平台)和三六零数字安全科技集团有限公司向CNVD共享的白帽子报送6729条原创漏洞信息。
表1 漏洞报送情况统计表
报送单位或个人 |
漏洞报送数量 |
原创漏洞数量 |
斗象科技(漏洞盒子) |
3065 |
3065 |
奇安信网神(补天平台) |
3001 |
3001 |
三六零数字安全科技集团有限公司 |
663 |
663 |
安天科技集团股份有限公司 |
485 |
0 |
深信服科技股份有限公司 |
445 |
0 |
北京神州绿盟科技有限公司 |
407 |
1 |
北京数字观星科技有限公司 |
287 |
0 |
新华三技术有限公司 |
203 |
0 |
阿里云计算有限公司 |
171 |
7 |
北京天融信网络安全技术有限公司 |
71 |
8 |
北京长亭科技有限公司 |
31 |
3 |
北京安信天行科技有限公司 |
23 |
23 |
北京升鑫网络科技有限公司(青藤云安全) |
18 |
18 |
北京知道创宇信息技术有限公司 |
5 |
5 |
杭州安恒信息技术股份有限公司 |
3 |
3 |
深圳市腾讯计算机系统有限公司(玄武实验室) |
1 |
1 |
中孚安全技术有限公司 |
35 |
35 |
江苏金盾检测技术股份有限公司 |
23 |
23 |
成都尺物科技有限公司 |
14 |
14 |
中国电信股份有限公司上海研究院 |
10 |
10 |
北京卓识网安技术股份有限公司 |
5 |
5 |
北京天下信安技术有限公司 |
5 |
5 |
国家能源集团 |
4 |
4 |
江苏力可信网络科技有限公司(技术服务部) |
4 |
4 |
西安热工研究院有限公司 |
4 |
4 |
平安银河实验室 |
3 |
3 |
内蒙古旌云科技有限公司 |
3 |
3 |
国源天顺科技产业集团有限公司 |
2 |
2 |
北京山石网科信息技术有限公司 |
2 |
2 |
吉林省吉林祥云信息技术有限公司 |
2 |
2 |
江苏云天网络安全技术有限公司 |
2 |
2 |
南京经纬信安科技有限公司 |
1 |
1 |
湖南泛联新安信息科技有限公司 |
1 |
1 |
福建浩程信息科技有限公司 |
1 |
1 |
蚂蚁金服(AFS) |
1 |
1 |
陕西青山四纪信息技术有限公司 |
1 |
1 |
中资网络信息安全科技有限公司 |
1 |
1 |
润成安全技术有限公司 |
1 |
1 |
中国电信股份有限公司研究院 |
1 |
1 |
星环信息科技(上海)股份有限公司 |
1 |
1 |
成都久信信息技术股份有限公司 |
1 |
1 |
北京纽盾网安信息技术有限公司 |
1 |
1 |
海南神州希望网络有限公司 |
1 |
1 |
中国联合网络通信有限公司深圳市分公司 |
1 |
1 |
人保信息科技有限公司 |
1 |
1 |
中国银联股份有限公司 |
1 |
1 |
CNCERT贵州分中心 |
1 |
1 |
个人 |
684 |
684 |
报送总计 |
9697 |
7616 |
本周漏洞按类型和厂商统计
本周,CNVD收录了375个漏洞。WEB应用131个,应用程序106个,网络设备(交换机、路由器等网络端设备)102个,智能设备(物联网终端设备)17个,操作系统15个,安全产品4个。
表2 漏洞按影响类型统计表
漏洞影响对象类型 |
漏洞数量 |
WEB应用 |
131 |
应用程序 |
106 |
网络设备(交换机、路由器等网络端设备) |
102 |
智能设备(物联网终端设备) |
17 |
操作系统 |
15 |
安全产品 |
4 |
CNVD整理和发布的漏洞涉及TOTOLINK、Microsoft、WordPress等多家厂商的产品,部分漏洞数量按厂商统计如表3所示。
表3 漏洞产品涉及厂商分布统计表
序号 |
厂商(产品) |
漏洞数量 |
所占比例 |
1 |
TOTOLINK |
53 |
14% |
2 |
Microsoft |
31 |
8% |
3 |
WordPress |
18 |
5% |
4 |
Gnu |
15 |
4% |
5 |
DELL |
14 |
4% |
6 |
Siemens |
12 |
3% |
7 |
畅捷通信息技术股份有限公司 |
12 |
3% |
8 |
Advantech |
10 |
3% |
9 |
QNAP |
10 |
3% |
10 |
其他 |
200 |
53% |
本周行业漏洞收录情况
本周,CNVD收录了51个电信行业漏洞,4个移动互联网行业漏洞,14个工控行业漏洞(如下图所示)。其中,“NETGEAR R6700v3命令注入漏洞、TOTOLINK LR1200GB setLanguageCfg函数缓冲区溢出漏洞”等漏洞的综合评级为“高危”。相关厂商已经发布了漏洞的修补程序,请参照CNVD相关行业漏洞库链接。
电信行业漏洞链接:http://telecom.cnvd.org.cn/
移动互联网行业漏洞链接:http://mi.cnvd.org.cn/
工控系统行业漏洞链接:http://ics.cnvd.org.cn/

图4 移动互联网行业漏洞统计
本周重要漏洞安全告警
本周,CNVD整理和发布以下重要安全漏洞信息。
1、Siemens产品安全漏洞
Siemens SCALANCE LPE9403是德国西门子(Siemens)公司的一款用于工业现场数据处理的本地处理引擎。用于捕获、收集和预处理工业现场数据。本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞获取敏感信息,在设备上执行任意代码或导致拒绝服务等。
CNVD收录的相关漏洞包括:Siemens SCALANCE LPE9403安全绕过漏洞(CNVD-2025-17499、CNVD-2025-17603)、Siemens SCALANCE LPE9403堆栈缓冲区溢出漏洞(CNVD-2025-17502、CNVD-2025-17597)、Siemens SCALANCE LPE9403信息泄露漏洞(CNVD-2025-17598、CNVD-2025-17602)、Siemens SCALANCE LPE9403路径遍历漏洞(CNVD-2025-17601)、Siemens SCALANCE LPE9403操作系统命令注入漏洞(CNVD-2025-17604)。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17499
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17502
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17597
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17598
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17601
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17602
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17603
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17604
2、Microsoft产品安全漏洞
Microsoft Word是美国微软(Microsoft)公司的一套Office套件中的文字处理软件。Microsoft SharePoint是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞在系统上执行任意代码。
CNVD收录的相关漏洞包括:Microsoft Word代码执行漏洞(CNVD-2025-17472、CNVD-2025-17471、CNVD-2025-17474、CNVD-2025-17473、CNVD-2025-17475、CNVD-2025-17477、CNVD-2025-17476)、Microsoft SharePoint远程代码执行漏洞(CNVD-2025-17497)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17472
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17471
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17474
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17473
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17475
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17477
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17476
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17497
3、DELL产品安全漏洞
DELL SmartFabric OS10 Software是戴尔网络推出的软件定义网络操作系统,基于Linux和开源技术,主要用于实现数据中心网络资源的灵活管理与自动化部署。DELL XtremIO是戴尔科技旗下EMC公司推出的全闪存企业级存储阵列,专为提升虚拟化、数据库及分析类应用的性能设计。DELL PowerProtect DD是戴尔推出的数据保护存储设备系列,基于Data Domain平台构建,专为企业级用户设计。DELL NativeEdge是戴尔科技推出的边缘运营软件平台,旨在简化边缘计算环境的部署、管理和安全扩展。DELL PowerProtect Data Manager是戴尔科技推出的数据保护软件,旨在为现代混合云环境提供统一的数据保护解决方案。DELL Client Platform BIOS是戴尔公司为其客户端设备(如笔记本电脑、台式机等)开发的BIOS系统。本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞读取服务器任意文件,提升权限,导致拒绝服务等。
CNVD收录的相关漏洞包括:DELL SmartFabric OS10 Software权限问题漏洞、DELL XtremIO日志信息泄露漏洞、DELL SmartFabric OS10默认密码漏洞、DELL SmartFabric OS10硬编码密码漏洞、DELL PowerProtect DD路径遍历漏洞、DELL NativeEdge信息泄露漏洞(CNVD-2025-1751479)、DELL PowerProtect Data Manager输入验证错误漏洞、DELL Client Platform BIOS弱身份验证漏洞。其中,“DELL SmartFabric OS10默认密码漏洞、DELL SmartFabric OS10硬编码密码漏洞、DELL NativeEdge信息泄露漏洞(CNVD-2025-1751479)”漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17504
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17503
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17507
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17508
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17512
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17514
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17584
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17583
4、Advantech产品安全漏洞
Advantech iView是中国研华(Advantech)公司的一个基于简单网络协议(SNMP)来对B + B SmartWorx设备进行管理的软件。本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞查看系统上的任意文件,执行代码,导致信息泄露或拒绝服务等。
CNVD收录的相关漏洞包括:Advantech iView CUtils.checkSQLInjection函数SQL注入漏洞、Advantech iView NetworkServlet.archiveTrap函数SQL注入漏洞、Advantech iView跨站脚本漏洞(CNVD-2025-17826、CNVD-2025-17827)、Advantech iView SQL注入漏洞(CNVD-2025-17828、CNVD-2025-17830)、Advantech iView参数注入漏洞、Advantech iView路径遍历漏洞(CNVD-2025-17831)。其中,“Advantech iView CUtils.checkSQLInjection函数SQL注入漏洞、Advantech iView NetworkServlet.archiveTrap函数SQL注入漏洞、Advantech iView SQL注入漏洞(CNVD-2025-17828、CNVD-2025-17830)”漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17605
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17823
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17826
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17827
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17828
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17829
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17830
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17831
5、TOTOLINK LR350 urldecode函数缓冲区溢出漏洞
TOTOLINK LR350是中国吉翁电子(TOTOLINK)推出的4G LTE路由器,支持将4G信号转换为有线信号,适用于家庭、办公等场景。本周,TOTOLINK LR350被披露存在缓冲区溢出漏洞,该漏洞源于函数urldecode中的password参数未能正确验证输入数据的长度大小,攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务。目前,厂商尚未发布上述漏洞的修补程序。CNVD提醒广大用户随时关注厂商主页,以获取最新版本。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-17699
更多高危漏洞如表4所示,详细信息可根据CNVD编号,在CNVD官网进行查询。参考链接:http://www.cnvd.org.cn/flaw/list
表4 部分重要高危漏洞列表
CNVD编号 |
漏洞名称 |
综合评级 |
修复方式 |
CNVD-2025-17522 |
TOTOLINK X15 formMapDelDevice文件缓冲区溢出漏洞 |
高 |
目前厂商已发布升级程序修复该安全问题,详情见厂商官网: https://www.totolink.net/home/menu/detail/menu_listtpl/download/id/253/ids/36.html |
CNVD-2025-17525 |
Adobe Substance 3D Viewer堆缓冲区溢出漏洞 |
高 |
目前厂商已发布升级程序修复该安全问题,详情见厂商官网: https://helpx.adobe.com/security/products/substance3d-viewer/apsb25-54.html |
CNVD-2025-17527 |
GNU Binutils display_debug_section函数缓冲区溢出漏洞 |
高 |
目前厂商已发布升级程序修复该安全问题,详情见厂商官网: https://sourceware.org/bugzilla/show_bug.cgi?id=29799 |
CNVD-2025-17532 |
NETGEAR R6700v3输入验证错误漏洞 |
高 |
目前厂商已发布升级程序修复该安全问题,详情见厂商官网: https://kb.netgear.com/000064437/Security-Advisory-for-Pre-Authentication-Buffer-Overflow-on-Multiple-Products-PSV-2021-0278 |
CNVD-2025-17586 |
QNAP QTS和QNAP QuTS hero命令注入漏洞 |
高 |
目前厂商已发布升级程序修复该安全问题,详情见厂商官网: https://www.qnap.com/en/security-advisory/qsa-25-12 |
CNVD-2025-17591 |
GNU Binutils tic4x_print_cond函数未初始化堆漏洞 |
高 |
目前厂商已发布升级程序修复该安全问题,详情见厂商官网: https://sourceware.org/bugzilla/show_bug.cgi?id=25319 |
CNVD-2025-17888 |
WordPress FluentSnippets跨站请求伪造漏洞 |
高 |
目前厂商已发布升级程序修复该安全问题,详情见厂商官网: https://wordpress.org/plugins/easy-code-manager/ |
CNVD-2025-17932 |
1Panel命令注入漏洞 |
高 |
用户可联系供应商获得补丁信息: https://github.com/1Panel-dev/1Panel/releases |
CNVD-2025-17941 |
TOTOLINK EX200 NTPSyncWithHost方法代码执行漏洞 |
高 |
目前厂商已发布升级程序修复该安全问题,详情见厂商官网: https://www.totolink.net/ |
CNVD-2025-17905 |
WordPress GymBase Theme Classes SQL注入漏洞 |
高 |
目前厂商已发布升级程序修复该安全问题,详情见厂商官网: https://wordpress.org/plugins/ |
小结:本周,Siemens产品被披露存在多个漏洞,攻击者可利用漏洞获取敏感信息,在设备上执行任意代码或导致拒绝服务等。此外,Microsoft、DELL、Advantech等多款产品被披露存在多个漏洞,攻击者可利用漏洞读取服务器任意文件,提升权限,在系统上执行任意代码,导致信息泄露或拒绝服务等。另外,TOTOLINK LR350被披露存在缓冲区溢出漏洞,攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务。建议相关用户随时关注上述厂商主页,及时获取修复补丁或解决方案。